Auf einen Blick
- Aufgaben: Sichere und integrierte Tools entwickeln, um unsere Plattformen zu schützen und zu automatisieren.
- Unternehmen: Non-Profit-Organisation mit globaler Reichweite und einem sinnvollen Auftrag.
- Vorteile: 30 Tage bezahlter Urlaub, betriebliche Altersvorsorge und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit Möglichkeiten zur beruflichen Weiterentwicklung und internationalem Austausch.
- Warum dieser Job: Werde Teil eines kreativen Teams und mache einen echten Unterschied in der Welt.
- Qualifikationen: Erfahrung in Sicherheit, Compliance und Integration von Tools sowie Programmierkenntnisse.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Ihre Mission: Der Security & Compliance Engineer ist verantwortlich für die Sicherheit, Compliance und Integration unseres Tool-Ökosystems: CRM, Community/LMS, Daten- und Kollaborationsplattformen. Dies ist eine praktische technische Rolle: Sie schreiben Skripte, arbeiten mit APIs und denken über System- und Sicherheitsarchitekturen nach, um die Plattformen, die wir bereits betreiben (HubSpot, Hivebrite, Notion, Looker Studio/Tableau, Slack und andere), zu härten, zu verbinden und zu automatisieren. Sie werden keine neuen verbraucherorientierten oder Produktsoftware von Grund auf neu entwickeln. Die Ingenieursarbeit konzentriert sich darauf, unser bestehendes Technologie-Ökosystem sicher, compliant, integriert und zuverlässig zu halten, während wir wachsen.
Hauptverantwortlichkeiten:
- Sicherheits- & Compliance-Engineering: Entwerfen und Implementieren von sicheren Konfigurationen, Zugriffskontrollen und SSO, Geheimnisverwaltung und Datenschutzkontrollen über unseren Tool-Stack. Sicherstellen der Einhaltung von Datenschutzanforderungen (z.B. DSGVO), Verantwortung für die Auditbereitschaft und Leitung von Anbieter-/Sicherheitsüberprüfungen für neue Tools.
- AI Governance & Compliance: Überwachung der sicheren und konformen Nutzung von KI-Tools (z.B. Claude, Gemini) in der gesamten Organisation, Sicherstellung, dass Anwendungsfälle mit dem EU AI Act und internen Datenschutzstandards übereinstimmen, Klassifizierung und Dokumentation von KI-Workflows sowie Beratung der Teams zur sicheren, genehmigten Nutzung von KI in ihrer täglichen Arbeit.
- Tool- & Systemintegration: Aufbau und Pflege von API-basierten Integrationen und Automatisierungen zwischen HubSpot, Notion, Hivebrite (oder ähnlichen LMS/Community-Plattformen), Looker Studio/Tableau, Slack und anderen operativen Plattformen unter Verwendung von Skripting- und Automatisierungstools (z.B. Python, Zapier/Make, native APIs).
- Überwachung & Vorfallreaktion: Einrichtung von Monitoring, Logging und Alarmierung über Systeme; Leitung der Untersuchung und Lösung von Sicherheits- und technischen Vorfällen und Reduzierung wiederkehrender Risiken.
- Prozessoptimierung & Automatisierung: Identifizierung manueller, wiederkehrender Arbeitsabläufe und Ersetzung durch automatisierte, prüfbare Lösungen.
- Teamübergreifende Zusammenarbeit & Dokumentation: Enge Zusammenarbeit mit Marketing, Geschäftsentwicklung und Führung, um betriebliche Bedürfnisse in sichere technische Lösungen zu übersetzen und Architektur-, Sicherheits- und Compliance-Dokumentationen aktuell zu halten.
Ihr Profil:
- Realistische Ingenieurerfahrung: Sicher im Schreiben von Code/Skripten (z.B. Python, JavaScript/TypeScript), Arbeiten mit REST APIs und Nachdenken über Systemarchitektur, angewendet hier auf Integrations- und Sicherheitsarbeiten anstelle von Produktentwicklung.
- Starke Grundlagen in Sicherheitsgrundlagen: Zugriffsmanagement und Authentifizierung, Geheimnis- und Schwachstellenmanagement sowie Datenschutzvorschriften (z.B. DSGVO).
- Praktische Erfahrung mit KI-Tools wie Claude und Gemini sowie ein solides Verständnis des EU AI Act und der Prinzipien der KI-Governance (Risikoklassifizierung, Offenlegungsanforderungen, Datenverarbeitung), in der Lage, dies in umsetzbare Leitlinien für das Team zu übersetzen, nicht nur Theorie.
- Praktische Erfahrung mit HubSpot (CRM und Automatisierung), Notion und LMS/Community-Plattformen (z.B. Hivebrite, Circle) oder die Fähigkeit, sich schnell in die APIs und Admin-Konsole einer neuen SaaS-Plattform einzuarbeiten.
- Erfahrung mit Automatisierungs- und Workflow-Tools (z.B. Zapier, Make, native Integrationen) und Datenanalyse.
- Proaktiv und pragmatisch: Sicher im Treffen technischer Entscheidungen mit minimaler Aufsicht, während Sie klar mit nicht-technischen Stakeholdern kommunizieren.
- Exzellente schriftliche und mündliche Kommunikation in Englisch, Deutsch ist von Vorteil.
Warum wir?
Warum The DO School Fellowships beitreten? Wir sind eine zielgerichtete Organisation mit globaler Reichweite, die einen Einfluss ausüben möchte, wo Zweck, Leidenschaft und Ihre Ideen zählen. Sie werden mit einem unternehmerischen, kreativen und internationalen Team sowie einer globalen Gemeinschaft von zielgerichteten DOers aus über 100 Ländern arbeiten. Wir bieten ein wettbewerbsfähiges Gehalt, Sozialleistungen, Teambuilding-Aktivitäten, berufliche Entwicklungsmöglichkeiten und flexible sowie remote Arbeitsmodalitäten.
Leistungen umfassen:
- 30 Tage bezahlter Urlaub jährlich (basierend auf einer fünf-Tage-Arbeitswoche)
- Betriebliche Altersvorsorge
- Möglichkeit für mobiles Arbeiten (bis zu 50% der Arbeitszeit)
- Möglichkeit für Remote-Arbeit, auch außerhalb Deutschlands, für bis zu sechs Wochen jährlich
- Regelmäßige Teamausflüge, Teamevents und Feiern
- Mitarbeiterbenefits wie Urban Sports Club oder Einkaufsgutscheine
Dieses Profil basiert auf unserer Erfahrung mit Personen, die in der Vergangenheit in dieser Rolle erfolgreich waren. Wir ermutigen Sie herzlich, sich zu bewerben, wenn Sie das Gefühl haben, dass Ihre Erfahrungen und Fähigkeiten Sie für diesen Job qualifizieren, auch wenn sie hier nicht aufgeführt sind!
Über uns:
Die DO School Fellowships gGmbH ist eine gemeinnützige Organisation mit Sitz in Berlin, Deutschland. Unsere Kernmission ist es, Schulungs- und Stipendienprogramme anzubieten, um junge Menschen weltweit zu befähigen, Projekte zu starten, die globale und lokale Herausforderungen im Bereich Umwelt und Gesellschaft angehen. Mit unserer Arbeit bilden wir die nächste Generation von Impact-Unternehmern in innovativen Bildungs- und Stipendienprogrammen aus. Die DO School Fellowships ist eine inklusive Organisation und begrüßt ausdrücklich Bewerber aus verschiedenen Hintergründen, sei es Ethnie, Religion, sexuelle Orientierung, Alter, Staatsbürgerschaft, Behinderung oder alternative berufliche Wege.
Security & Compliance Engineer gGmbH/Non-Profit - (m/f/d) Arbeitgeber: The DO & The DO School Fellowships
Die DO ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Sie als Program Architect direkt von erfahrenen Programmleitern betreut werden. Mit einem klaren Karrierepfad, der schnelle Verantwortung und vielfältige Kundenkontakte umfasst, sowie attraktiven Vorteilen wie 30 Tagen bezahltem Urlaub und der Möglichkeit für mobiles Arbeiten, fördern wir Ihre persönliche und berufliche Entwicklung in einem inklusiven Team, das Vielfalt schätzt und Innovation vorantreibt.
Kontaktdaten:
The DO & The DO School Fellowships Recruiting-Team
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security & Compliance Engineer gGmbH/Non-Profit - (m/f/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie The DO & The DO School Fellowships kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von The DO & The DO School Fellowships zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei The DO & The DO School Fellowships.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security & Compliance Engineer gGmbH/Non-Profit - (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei The DO & The DO School Fellowships vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei The DO & The DO School Fellowships könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. The DO & The DO School Fellowships sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird The DO & The DO School Fellowships auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!